Google iz Chrome veb prodavnice uklonio dve ekstenzije zbog prikupljanja podataka korisnika

Vesti, 21.10.2020, 09:30 AM

Google iz Chrome veb prodavnice uklonio dve ekstenzije zbog prikupljanja podataka korisnika

Google je ovog vikenda uklonio dva dodatka za blokiranje oglasa iz Chrome veb prodavnice nakon što je prošle nedelje otkriveno da prikupljaju korisničke podatke.

Reč je o ekstenzijama Nano Adblocker i Nano Defender, od kojih je prva imala više od 50000, a druga više od 200000 instalacija, do trenutka kada su uklonjene.

Ekstenzije su bile u Chrome veb prodavnici više od godinu dana, ali zlonamerni kod nije bio uključen u originalne verzije.

Kod za prikupljanje podataka dodat je početkom ovog meseca, u oktobru, nakon što je autor prodao ekstenzije „timu turskih programera“.

Posle prodaje, nekoliko korisnika, uključujući Rejmonda Hila, autora uBlock Origina koji takođe blokira oglase, upozorilo je da su dva dodataka modifikovana tako da uključuju zlonamerni kod.

Dodaci su prikupljali informacije o korisnicima, kao što su IP adresa, država, detalje o OS, adrese veb sajtova koje korisnik posećuje, vremenske oznake za veb zahteve, vreme provedeno na svakoj veb stranici, linkove na koje su kliknuli na veb stranici i druge.

Turski programeri nisu izmenili autorska polja ekstenzija, ostavljajući originalno ime autora, što je verovatno bio pokušaj sakrivanja prodaje i njihovog identiteta.

Nakon prozivke na GitHubu, dvojica turskih programera napravili su stranicu sa politikom privatnosti na kojoj su pokušali da otkriju da dodaci prikupljaju podatke kako bi učinili legitimnim ono što ekstenzije rade.

Međutim, ovo je samo olakšalo stvari Googleovom timu, jer je svaka vrsta obimnog prikupljanja podataka, prema pravilima Chrome veb prodavnice, zabranjena.

Dva dodatka su uklonjena tokom vikenda i onemogućena u korisničkim pregledačima.

Verzije Nano Adblockera i Nano Defendera za Firefox nikada nisu sadržale zlonamerni kod, jer nisu prodate i njima je upravljao drugi programer.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

ClickFix napadi sve češći: korisnici sami inficiraju svoje uređaje

ClickFix napadi sve češći: korisnici sami inficiraju svoje uređaje

Sajber kriminalci sve više koriste novu tehniku socijalnog inženjeringa nazvanu ClickFix, koja manipuliše žrtvama da nesvesno same pokrenu napad n... Dalje

Ruska „državna“ hakerska grupa promenila taktiku - tri nova malvera zamenila dobro poznati LostKeys

Ruska „državna“ hakerska grupa promenila taktiku - tri nova malvera zamenila dobro poznati LostKeys

Ruska hakerska grupa za koji se veruje da je pod kontrolom države, poznata kao Coldriver (prati se i kao Star Blizzard, Callisto, UNC4057), razvila j... Dalje

Rat u sajber podzemlju: konkurencija razotkrila identitete članova Lumma Stealer bande

Rat u sajber podzemlju: konkurencija razotkrila identitete članova Lumma Stealer bande

Operacije Lumma Stealera, jednog od najpoznatijih malvera za krađu podataka, poslednjih meseci počele su da se raspadaju nakon što su pojedinci, na... Dalje

Hakovan zvanični Xubuntu sajt, preuzimanja privremeno onemogućena zbog malvera

Hakovan zvanični Xubuntu sajt, preuzimanja privremeno onemogućena zbog malvera

Korisnici koji pokušavaju da preuzmu Xubuntu umesto instalacionih fajlova dobijaju malver. Zbog toga je privremeno onemogućino preuzimanje sa sajta.... Dalje

Lažna Microsoft upozorenja zaključavaju veb pregledač da bi korisnici pozvali lažnu tehničku podršku

Lažna Microsoft upozorenja zaključavaju veb pregledač da bi korisnici pozvali lažnu tehničku podršku

Stručnjaci iz Centra za odbranu od fišinga Cofense upozoravaju na novu, agresivnu prevaru u kojoj prevaranti koriste logo i brend kompanije Microsof... Dalje